智慧硬體或物聯網裝置安全測試服務

Editor發表於2018-01-25
 

通過真實模擬黑客行為、分析方法來對對客戶產品進行模擬攻擊測試。

 

智慧裝置安全測試服務主要包括如下內容:

 

● 裝置安全性分析: 韌體提取,韌體分析,硬體pcb安全性分析,資料匯流排分析;

 

● 裝置與雲端互動協議分析:網路資料、雲端介面;

 

● 裝置與app互動協議分析:app與裝置網路流量攔截分析,app與裝置互動業務邏輯分析。

 

根據測試結果,將按漏洞型別進行如下分類:

 

▼ 高危漏洞

 

直接獲取智慧裝置許可權的漏洞。包括但不限於遠端任意命令執行、遠端任意程式碼執行、getshell等漏洞。

 

▼ 中危漏洞

 

導致智慧裝置敏感資訊洩露或者安全邏輯被破壞的漏洞,包括但不限於敏感除錯資訊洩露,加密資訊被解密等漏洞。

 

▼ 低危漏洞

 

存在一定風險,但需要配合特別的場景需要進一步利用才能造成危害的漏洞。

 

聯絡人:萬嗣超
QQ:882704
電話:13611684418
郵箱:service@pediy.com
公司地址:上海自由貿易試驗區張衡路 666 弄 1 號樓 601 室
線上留言:http://bbs.pediy.com/sendmessage.php

相關文章